utpressingsvare

Sikkerhetsforskere advarer: Dette utpressingsviruset retter seg mot vanlige brukere

«Magniber» er på ferde igjen.

Et eldre løsepengevirus har våknet til live igjen, og nå retter det seg mot vanlige brukere.
Et eldre løsepengevirus har våknet til live igjen, og nå retter det seg mot vanlige brukere. Illustrasjonsfoto: Colourbox/22019671

De svært destruktive utpressingsvirusene som herjer i den digitale sfæren assosieres hovedsakelig med pengesterke ofre og store utbetalinger. Nå er imidlertid et løsepengevirus som retter seg mot vanlige folk på ferde.

Nettstedet Bleeping Computer rapporterer at flere av leserne deres opplever å ha blitt angrepet av et utpressingsvirus kalt «Magniber». Sikkerhetsselskapet Malwarebytes skrev også om saken.

Rammer alle regioner

Magniber skal ha ligget i dvale et par år, men nå meldes det altså at den ondsinnede programvaren har våknet til live igjen for alvor.

Nettstedet ID Ransomware, et verktøy som kan hjelpe ofre med å identifisere utpressingsvirus basert på ulike filnavn og mønstre, har ifølge Bleeping Computer mottatt rundt 720 forespørsler om Magniber-skadevaren siden 20. juli i år.

Flere av brukerne som har blitt infisert den siste tiden har opplyst at infeksjonen skjedde mens de benyttet «cracker»-programvare – altså programmer som brukes til å modifisere annen programvare.

Den kamuflerer seg også som blant annet falske Windows -og nettleseroppdateringer, og som nøkkelgeneratorer – altså programvareverktøy som lager produktnøkler, serienumre eller lisensnøkler som kan brukes til å aktivere programvareprodukter.

Utpressingsviruset begrenser seg ikke til bestemte regioner, og rammer brukere i alle deler av verden – som betyr at den også kan være en potensiell trussel her til lands.

Brukere som rammes av viruset ser en notis som informerer om kryptering av filer. Løsepengekravet starter på 1000 dollar, men kan deretter øke helt opp til 5000 dollar dersom offeret ikke betaler i bitcoin innen en tredagersfrist.

Omtalt flere ganger

En rekke sikkerhetsselskaper har tidligere omtalt Magniber-programvaren, som først ble oppdaget allerede i 2017. Trend Micro rapporterte om skadevaren i 2023, da den primært rammet organisasjoner i asiatiske land, hovedsakelig Taiwan.

Trend Micro registrerte imidlertid også et betydelig antall angrep i europeiske land som Tyskland, Frankrike og Italia.

Googles Threat Analysis Group (TAG) omtalte også skadevaren i fjor, og opplyste da at viruset ble levert ved å utnytte en sårbarhet i Microsofts Smartscreen-sikkerhetsfunksjon med ondsinnede MSI-filer. TAG registrerte over 100.000 nedlastninger av de ondsinnede MSI-filene på et par måneder, og 80 prosent av disse fant sted i Europa.

Som Bleeping Computer peker på ble det publisert et dekrypteringsverktøy for Magniber-skadevaren allerede i 2018, men dette verktøyet skal ikke lenger fungere, da programvaren har blitt modifisert siden den gang.

Rådet fra politi og myndigheter er alltid å la være å betale løsepengene, da det aldri finnes noe garanti for at filene blir tilgjengelige igjen, og siden det oppmuntrer til videre angrep.

Powered by Labrador CMS